核心提要:
- X 现将自动锁定首次发布加密货币相关内容的账户,用户需通过验证方可继续操作。
- 这一全新安全措施旨在消除通过盗号来推广加密货币网络钓鱼诈骗的获利动机。
- X 产品负责人 Nikita Bier 表示,该功能旨在“扼杀 99%”这类攻击背后的诱因。
核心提要:

社交媒体平台 X 即将实施一项新的“紧急阻断开关”功能,通过自动锁定首次提及数字资产的账户来打击加密货币诈骗。产品负责人 Nikita Bier 于 4 月 2 日宣布了这一消息。
“这应该能消除 99% 的诱因,”Bier 在 X 上写道。他解释说,该功能直接针对劫持用户账户以推广欺诈性代币和网络钓鱼链接的盈利模式。
根据政策变更,账户被锁定的用户必须完成额外的验证过程才能再次发布内容。此前,平台上出现了一波复杂的网络钓鱼攻击,诈骗者利用制作精良的虚假登录页面来窃取凭据和双重身份验证代码。
这一措施旨在打破多年来困扰该平台的盗号循环,使被劫持的账户在推广具有时效性的加密诈骗时变得毫无用处。最臭名昭著的事件发生在 2020 年,当时黑客利用 Twitter 内部系统推广虚假比特币赠送活动,导致损失超过 10 万美元。
这项新的安全措施是对一名用户详细经历的直接回应。该用户在点击了伪装成版权违规通知的网络钓鱼邮件后失去了账户控制权,攻击者随后利用该账户推广欺诈性加密项目。这类攻击(包括“资金翻倍”诈骗和虚假空投)一直是该平台长期存在的问题,甚至在埃隆·马斯克收购之前就已存在。
X 此前曾尝试通过清理机器人和限制 API 来遏制此类活动。此次自动锁定功能代表了更激进的策略,旨在使被盗账户对加密诈骗者失去利用价值。在公告中,Bier 还批评了谷歌,暗示这家科技巨头通过其 Gmail 服务未能充分过滤此类网络钓鱼邮件,也应承担责任。
本文仅供参考,不构成投资建议。